Tabel 28. Beveiliging (vervolg)
Optie
Computrace
Chassis Intrusion
OROM Keyboard Access
Admin Setup Lockout
Master Password Lockout
SMM Security Mitigation
Opties voor Secure boot (Beveiligd opstarten)
Tabel 29. Secure Boot (Beveiligd opstarten)
Optie
Secure Boot Enable
Secure Boot Mode
Expert key Management
24
Systeeminstallatie
Beschrijving
● Enabled (Ingeschakeld) (standaardinstelling)
Hiermee kunt u de BIOS-module-interface inschakelen, uitschakelen of permanent uitschakelen van
de optionele Absolute Persistence Module-service van Absolute Software.
● Enabled - Deze optie is standaard geselecteerd.
● Disabled (uitgeschakeld)
● Permanent uitgeschakeld
Met dit veld wordt de functie voor het indringen van het chassis gereguleerd.
Kies één van de opties:
● Disabled (Uitgeschakeld) (standaard)
● Enabled (ingeschakeld)
● On-Silent (Aan-Stil)
Deze optie bepaalt of gebruikers de Option ROM-configuratieschermen kunnen openen via
sneltoetsen tijdens het opstarten.
● Enabled (Ingeschakeld) (standaardinstelling)
● Disabled (uitgeschakeld)
● One Time Enable (Eenmalig inschakelen)
Hiermee kunt u voorkomen dat gebruikers de Setup openen wanneer er een
administratorwachtwoord is ingesteld. Deze optie is niet standaard ingeschakeld.
Hiermee kunt u het hoofdwachtwoord uitschakelen en wachtwoorden van harde schijven moeten
worden gewist voordat de instellingen gewijzigd kunnen worden. Deze optie is niet standaard
ingeschakeld.
Hiermee kunt u extra instellingen voor UEFI SMM-beveiligingsbeperking in- of uitschakelen. Deze
optie is niet standaard ingeschakeld.
Beschrijving
Hiermee kunt u de functie Beveiligd opstarten inschakelen of uitschakelen.
● Secure Boot Enable (Veilig opstarten inschakelen)
Deze optie is standaard niet ingeschakeld.
Hiermee wijzigt u het gedrag van Secure Boot om evaluatie of versterking van handtekingen voor
de UEFI-driver toe te staan.
● Geïmplementeerde modus (standaard)
● Audit-modus
Hiermee kunt u de beveiligingssleuteldatabases alleen wijzigen als het systeem in de Custom Mode
(Aangepaste modus) staat. De optie Enable Custom Mode (Aangepaste modus inschakelen)
is standaard uitgeschakeld. De opties zijn:
● PK (standaardinstelling)
● KEK
● db
● dbx
Als u de Custom Mode (Aangepaste modus) inschakelt, verschijnen de relevante opties voor
PK, KEK, db en dbx. De opties zijn:
● Save to File (Opslaan naar bestand) - Hiermee wordt de sleutel opgeslagen in een door de
gebruiker geselecteerd bestand.
● Replace from File (Vervangen uit bestand) - Vervangt de huidige sleutel met een sleutel
uit een door de gebruiker geselecteerd bestand.